LINUX.ORG.RU
решено ФорумAdmin

Чем подсчитать

 ,


0

1

Коллеги, подскажите чем сейчас кроме Netflow(NFSEN и тд) считать трафик на сервере для :

  • Узнать с какого ip(поддержка 4 и 6 версии желательна) топ 10 запросов
  • Длительность и обьем flow( потока) по ip

На сервере трафикка в районе 1 гига , пакеты в среднем за 700 байт

★★★★★

Очень много «Если», Netflow для этого и разрабатывался, из альтернатив первое что приходит в голову Log через Iptables. Когда мне надо было трафик анализировать я на свиче включал зеркалирование порта и другим сервером с TCPDump всё писал. Моё субьективное мнение, что с подобной задачей намного лучше справятся сетевые железяки L2+ L3 уровня с ASIC процами заточенными под операции с IP адресами и отправкой инфы как раз по Netflow. У тебя всё железное как я понимаю?

sparks ★★★★
()
Ответ на: комментарий от sparks

Свитч доступа нету ибо датацентровский. Log iptables сильно на моих объемах будет грузить ,вообще есть примеры такого ?

pinachet ★★★★★
() автор топика
Ответ на: комментарий от pinachet

ибо датацентровский

На любых вменяемых свичах есть portmirror и вот числе на датацентровский.

anonymous
()
Ответ на: комментарий от anonymous

Только не всегда есть возможность быстро договориться о подобных плюшках, помимо этого зеркалированный трафик надо чемто разгребать

sparks ★★★★
()
Ответ на: комментарий от anonymous

Попробую ntop-ng поставить , оно вроде такие обьемы сможет проесть. Кстати что там насчет AF_PACKET и его работы с libpcap и тд на современных линуксах?

pinachet ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.